Claude Code源码泄露事件升级 GitHub钓鱼陷阱引警示

微新创想:据4月2日报道,由Anthropic人为失误导致的Claude Code源码泄露事件仍在持续发酵。目前已有黑客利用该热点在GitHub上通过虚假仓库传播名为Vidar的信息窃取恶意软件。

微新创想:安全公司Zscaler的监测报告显示,一个名为idbzoomh的用户在GitHub上建立了多个虚假仓库。这些仓库以“解锁企业级功能”为诱饵,吸引开发者下载。

微新创想:该黑客在仓库说明中声称提供“解锁企业功能”的泄露版源码,诱导急于尝鲜的开发者下载。这种精准的钓鱼手段,使得恶意软件更容易被传播和利用。

微新创想:为了扩大杀伤力,攻击者针对搜索引擎进行了关键词优化。导致用户在搜索“Claude Code 泄露”等关键词时,这些恶意仓库往往位居前列。这种SEO优化策略显著提高了攻击的成功率。

微新创想:病毒画像显示,Vidar潜入系统后,会进行数据“搬家”操作。用户一旦信以为真,下载并运行其中的可执行文件,系统将迅速沦陷。

Claude Code源码泄露事件升级 GitHub钓鱼陷阱引警示插图1

微新创想:植入的Vidar是一款在暗网高度成熟的恶意软件,专门收割浏览器账号密码、加密货币钱包及各类敏感个人信息。其隐蔽性和危害性不容忽视。

微新创想:此外,病毒还会同步部署GhostSocks代理工具,为后续的远程控制和数据回传架设秘密通道。这种双重攻击方式大大增加了安全防护的难度。

微新创想:安全研究人员指出,这些虚假仓库的恶意压缩包更新频率极高,极易绕过基础的安全检测。目前已发现至少两个手法相似的仓库,推测为同一攻击者在进行不同传播策略的测试。

微新创想:行业观察认为,这起事件折射出AI时代安全风险的复杂性。从Anthropic源码打包失误,到黑客二次利用热点进行钓鱼,形成了一种“连环套”式的攻击模式。

微新创想:当开发者群体成为攻击目标,基础的数字素养——不运行未知来源的二进制文件——依然是最后一道防火墙。提高安全意识是防范此类攻击的关键。

微新创想:小编提醒广大开发者,请务必通过Anthropic官方渠道获取工具,切勿因好奇或追求“破解功能”而掉入黑客精心设计的陷阱。保持警惕,保护自身数据安全。

最新快讯

2026年04月03日

11:32
微新创想:近日,浙江一名女子在网上公布的一段视频引发了广泛关注和热议。视频中,这名女子在走向卧室的途中,突然感觉身体不适,一个踉跄便跌倒在地。然而,令人心寒的是,站在一旁的丈夫只是冷冷地看了一眼,脸上没有丝毫的关切,也没有上前伸出援手。 女子在地板上挣扎了一会儿后,自己艰难地爬了起来。事后,女子透露,因为丈夫的冷漠态度,她对这段婚姻彻底死了心,如今已经和丈夫...
11:32
微新创想:小米今日发布公告,宣布将自2026年4月11日00:00起,对部分在售产品的建议零售价进行调整。这一决定是基于全球存储芯片等关键零部件价格持续大幅上涨的影响。经过审慎评估,公司认为有必要对部分产品价格进行相应调整以应对成本压力。 此次价格调整涉及三款机型。其中,REDMI K90 Pro Max的建议零售价上调了200元。另外,Turbo 5和Tu...
11:08
微新创想:据报道 中国广播电视社会组织联合会 演员委员会近日发布严正声明 针对当前AI换脸 声纹克隆等行业乱象明确划定红线 严禁任何主体未经授权擅自使用演员的影像与声频数据 行业红线 严禁AI 偷脸 与声纹复刻声明指出 当前市场上存在大量未经授权擅自采集演员影像及声频 并用于AI模型训练 换脸合成 声纹克隆复刻的侵权行为 对此 中广联演员委员会提出明确合规要...
11:08
微新创想:近日,OpenAI 宣布收购了科技脱口秀节目 TBPN 这一举动引发了硅谷内外的广泛关注。TBPN 的共同主持人约翰・库根和霍尔德・海斯表示,该节目将继续每周一到周五在洛杉矶进行三小时的直播,邀请包括创始人、风险投资家及科技界重要人物在内的嘉宾参与讨论。这一节目以其独特的形式和深度内容在科技圈内拥有极高人气。 微新创想:OpenAI 的战略主管菲吉...
11:04
微新创想:2026年4月2日,微软正式推出自研语音转录模型MAI-Transcribe-1。该模型在FLEURS基准测试中表现出色,覆盖25种语言,平均字错误率仅为3.9%,宣称是目前全球最精准的语音转录模型之一。在11种核心语言的测试中,MAI-Transcribe-1排名首位,其性能显著超越了Whisper-large-v3及Gemini 3.1 Fla...
11:04
微新创想:2026年4月3日上午,极氪汽车正式发布了极氪001五周年纪念版车型的详细配置信息。这款特别版车型将在4月10日开启限量上市,标志着极氪品牌与极氪001车型共同迎来五周年的重要时刻。 极氪001五周年纪念版延续了原车型的高性能基因,基于900V高压架构打造,动力系统表现出色。其最大马力达到925匹,百公里加速时间仅为2.91秒,最高时速可达280公...
11:04
微新创想:4月3日,Web3基础设施服务商Pumpcade宣布完成100万美元Pre-Seed轮融资。本轮融资由Pump.fun领投,Foundation Capital和天使投资人RadioSolace跟投。此次融资标志着Pumpcade在Web3领域的重要一步,为其未来的发展提供了坚实的资金支持。 Pumpcade专注于直播场景内嵌的极速预测市场,致力于...
11:04
微新创想:4月1日,Triumph Higher Education Group正式完成对加拿大PICA Holdings Incorporated的收购。此次交易标志着Triumph在北美厨艺教育市场的重要一步。 PICA Holdings是位于温哥华的专业烹饪与糕点艺术教育机构Pacific Institute of Culinary Arts(PICA...
11:03
微新创想:2026年至2029年,微软将在日本投资100亿美元建设数据中心及相关基础设施。此举旨在响应日本企业及政府对云计算与AI算力的快速增长需求,强化本地云服务覆盖与数据合规能力。 投资将分阶段实施,涵盖东京、大阪等核心区域。通过在这些关键城市布局数据中心,微软将进一步提升其在日本市场的服务能力,满足本地企业和机构日益增长的数字化转型需求。 预计该项目将...
11:03
微新创想:4月3日,A股市场中算力租赁概念出现局部上涨,思特奇与直真科技双双涨停。这一市场反应与工信部于4月2日发布的《普惠算力赋能中小企业发展专项行动通知》密切相关。通知明确提出要推进算力服务的普惠供给,首次探索“算力银行”“算力超市”等创新模式,鼓励中小企业在跨区域、跨周期的背景下灵活调度闲置算力资源。 该政策的出台旨在有效降低中小企业在使用算力方面的门...
11:03
微新创想:2026年4月3日,强制性国家标准GB 47372-2026《移动电源安全技术规范》正式发布。该标准由工业和信息化部组织制定,适用于充电宝及户外电源等便携式移动电源。新规强化电池本质安全,新增针刺试验与循环老化检测,并首次要求产品明确标注建议安全使用年限。标准设12个月过渡期,期满后所有产品须符合新要求。此前合规购入的旧款充电宝,只要符合民航现行规...
11:03
微新创想:2026年4月3日,英中商业发展中心(CUKBDC)与澄世咨询(Transphere Consulting)在伦敦和北京同步宣布成立China Going Global Alliance(CGGA) 该联盟旨在为中国企业提供端到端国际拓展支持,涵盖战略路径设计、政府对接、投资架构与选址、产业及资本合作、投后运营协同等关键环节 CGGA面向面临复杂国...